Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Down MITRE’ye Arka Kapı Beşlisi Dağıttı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Down MITRE’ye Arka Kapı Beşlisi Dağıttı

GenelSiber Güvenlik

Çinli Hackerlar Down MITRE’ye Arka Kapı Beşlisi Dağıttı

teknomers
Son güncelleme: 8 Mayıs 2024 02:08
teknomers
Paylaş
Paylaş


Çin bağlantılı bilgisayar korsanları, bu süreçte farklı arka kapılar ve Web kabuklarından oluşan bir liste kullandı. MITRE Corporation’ı tehlikeye atmak Geçen yılın son zamanları.

Geçtiğimiz ay, Çekişmeli Taktikler, Teknikler ve Ortak Bilgi (ATT&CK) çerçevesiyle tanınan MITRE’nin şu şekilde ihlal edildiğine dair haberler çıktı: Ivanti Connect Sıfırıncı gün güvenlik açıklarını koruyun. Bilgisayar korsanları, sınıflandırılmamış bir araştırma ve geliştirme ağı olan Ağ Bağlantılı Deney, Araştırma ve Sanallaştırma Ortamına (NERVE) erişti.

3 Mayıs’ta GÖNYE biraz daha ayrıntı doldurdum Yılbaşı Gecesinden Mart ortasına kadar süren bir saldırının parçası olarak yaklaşık beş benzersiz yük konuşlandırıldı.

MITRE’ye Karşı Kullanılan Yükler

2023 yılbaşı hediyesi olarak MITRE saldırganları ona “Rootrot” web kabuğunu bulaştırdı. Rootrot, kendisini meşru bir Ivanti Connect Secure TCC dosyasına yerleştirecek şekilde tasarlanmıştır ve NERVE ortamında keşif ve yanal hareket gerçekleştirmelerine olanak sağlamıştır.

Araç, aynı grup olan Çin gelişmiş kalıcı tehdit (APT) UNC5221 tarafından tasarlandı. Ivanti merkezli saldırıların ilk dalgası bildirildi. Dark Reading daha önce MITRE’nin ihlalini UNC5221’e bağlamıştı ancak MITRE’nin talebi üzerine bu ayrıntıyı geri çekti.

Saldırganlar, ilk erişimi sağladıktan ve biraz araştırdıktan sonra, ele geçirilen Ivanti cihazını kullanarak NERVE’nin sanal ortamına bağlanıp kontrolü ele geçirdiler. Daha sonra bir dizi sanal makineye (VM) çeşitli yükleri bulaştırdılar.

MITRE’nin ağına iki versiyon halinde gelen VMWare vCenter sunucuları için Golang tabanlı bir arka kapı olan “Brickstorm” vardı. Kendisini bir Web sunucusu olarak ayarlayabilir, bir komut ve kontrol (C2) sunucusuyla iletişim kurabilir, SOCKS aktarımı gerçekleştirebilir, kabuk komutlarını çalıştırabilir ve dosya sistemlerinden yükleme, indirme ve dosya sistemlerini yönetebilir.

Brickstorm’dan sonra, dosyaları yüklemek ve rastgele komutları yürütmek için Python tabanlı bir araç olan Wirefire (diğer adıyla Yetenekli Ziyaretçi) Web kabuğu geldi. Saldırganlar bunu ilk kez 11 Ocak’ta, Ivanti’deki ilk güvenlik açıklarının kamuya açıklanmasından bir gün sonra, güvenliği ihlal edilmiş Ivanti cihazlarına yüklediler.

Daha sonra MITRE, saldırganların Perl tabanlı Web kabuğu Bushwalk aracılığıyla komuta ve kontrol gerçekleştirdiğini gözlemledi. Ancak bu Bushwalk’tan farklı bir varyanttı. o sırada rapor edilmişti Mandiant tarafından.

Saldırıda ayrıca, Web trafiği verilerini okuma ve şifreleme şekliyle dikkat çeken, daha önce belgelenmemiş bir Web kabuğu olan “Beeflush” da kullanıldı.

Blog gönderisini sonuçlandırmak için MITRE, tasarım gereği güvenli ve sıfır güven hareketlerinin yanı sıra sürekli kimlik doğrulama politikaları ve yazılım malzeme listeleri (SBOM’lar).

Critical Start siber tehdit araştırma müdürü Callie Guenther, “Siber saldırılara karşı hassasiyetleri, onların güvenilirliğini veya ATT&CK çerçevesinin değerini mutlaka zayıflatmaz” diye vurguluyor. “Siber güvenliğin doğası, tehdit aktörleri ve savunucuları arasında süregelen bir mücadeleyi içerir ve en güvenli ve bilgili kuruluşlar bile, özellikle sıfır gün güvenlik açıklarını içerdiğinde siber saldırıların kurbanı olabilir.”

“Gerçek şu ki bu durum, önde gelen kuruluşlar arasında bile siber güvenlik önlemlerinde sürekli dikkat, iyileştirme ve adaptasyon ihtiyacını vurguluyor” diyor.



siber-1

Google Haritalar Yakında AI sayesinde etkileşimli bir kılavuzu dönüştürecek
Resident Evil 4 Demosu PS5’te Daha İyi Çalışıyor ve Kontrol Ediyor, XSX Daha İyi VRR ve Işın İzleme Sunuyor
Internet’in En Güçlü Arşiv Aracı Tehdit Altında: Ne Olacak?
Sony, PC Oyun Bölümüne Liderlik Edecek Birini Bulma Arayışında
Netflix yepyeni AAA ve RPG oyunları geliştiriyor
ETİKETLENDİ:ArkaBeşlisiÇinlidağıttıHackerlarkapıMITREye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Doom modu, FPS klasiğini Escape From Tarkov’a dönüştürüyor
Sonraki Makale Rocket Lab, Neutron roketinin ilk fırlatılmasına ilişkin planları revize etti ve ilk fırlatmanın 2025 ortasına kadar ertelendiğini duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
2026’nın En Kötü Siber Saldırıları ve Veri İhlalleri
Genel
OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?